ENCFORGE: Neue Ransomware verschlüsselt gezielt KI-Modelle
Die ENCFORGE Ransomware verschlüsselt erstmals gezielt KI-Modellgewichte und Trainingsdaten. Angreifer JADEPUFFER nutzt eine Langflow-Lücke – so schützen Sie Ihre KI-Infrastruktur.
Aktuelle Bedrohungen, Sicherheitstipps und News rund um digitale Sicherheit
Die ENCFORGE Ransomware verschlüsselt erstmals gezielt KI-Modellgewichte und Trainingsdaten. Angreifer JADEPUFFER nutzt eine Langflow-Lücke – so schützen Sie Ihre KI-Infrastruktur.
Ein öffentlicher Proof-of-Concept führt auf ungepatchten Self-Managed-GitLab-Servern Code als git aus – über präparierte Jupyter-Notebooks. Was betroffen ist und was jetzt zu tun ist.
Check Point SmartConsole ist über CVE-2026-16232 angreifbar – ein aktiv ausgenutzter Authentifizierungs-Bypass. Was betroffen ist und was jetzt zu tun ist.
BKA und ZIT zerschlagen das Phishing-Kit Kratos. Wie die Adversary-in-the-Middle-Technik die 2FA aushebelt und wie ihr euch wirksam schützt.
SharePoint CVE-2026-50522 (CVSS 9.8) wird nach einem Public PoC aktiv ausgenutzt. Warum Patchen allein nicht reicht und was Admins jetzt tun müssen.
Der Windows Zero-Day LegacyHive lässt Standardnutzer fremde Registry-Hives kapern. Microsoft-Patch fehlt, 0patch liefert Micropatches. Was jetzt zu tun ist.
Die Qilin Ransomware nutzt die Palo-Alto-Lücke CVE-2026-0257 im GlobalProtect-VPN, um ohne Zugangsdaten ins Netzwerk zu gelangen. Patchen und Backups prüfen.
Oracles Juli-CPU schließt die Oracle PeopleSoft Sicherheitslücke CVE-2026-35278 – eine Pre-Auth-RCE, die ShinyHunters seit Wochen für über 100 Einbrüche nutzt. Jetzt patchen.
Die OpenSSL Sicherheitslücke HollowByte bläht den Serverspeicher mit nur 11 Bytes auf. Behoben in 4.0.1 und mehreren Backports – ganz ohne CVE-Nummer.
Die ServiceNow Sicherheitslücke CVE-2026-6875 erlaubt unauthentifizierte Codeausführung und wird seit dem 17. Juli aktiv ausgenutzt. Was Admins jetzt tun sollten.